Quicktime hat ein Hintertürchen
Von dem Sicherheitsexperten Ruben Santamarta wurde ein nicht dokumentierter Parameter im Active X-Plugin gefunden, den Angreifer nutzen können, um Schadcode auf dem System auszuführen. Es reicht aus, dass das Opfer dazu eine entsprechende Website besucht und eine Seite aufruft. Über den Parameter "_Marshaled_pUnk" wird ein Pointer an das Plugin übergeben, über den Quicktime Funktionen fremder DLLs ausführen kann. Der Exploit [...]